イーサリアム(ETH)の分散型金融(DeFi)プロトコル、Hope Lendがハッキングを受け、ほとんどの資産を失った。
10月18日、Hope Lendから総額526ETHが盗難された。この額は記事執筆時点で約825,357ドルに相当する。この盗難事件には2名の個人が関与。その中には、ハックの手口を最初に試みたハッカーと、そのハッカーの意図を知って先に行動を取ったフロントランナーの2人がいると複数のブロックチェーンセキュリティ企業が報告している。CertiKによれば、264ETHを手に入れた攻撃者は、さらに263ETHをETHのバリデーターに賄賂として支払った。
一方でDeFiプロトコルの開発者であるHope.moneyは異なる経緯をXで説明。開発者は、単一のハッカーがユーザーの資金526ETHを奪い取り、Lido Financeが管理するバリデーターに263.91ETHの賄賂を支払い、最終的に264.08ETHの利益を得たと主張している。Hope.moneyは、次のように述べている。
「Hope.moneyにデプロイされているすべてのプロトコルは独立しており、プラットフォーム上で現在動作しているその他の製品やプロトコル、例えばHopeCard、HopeSwap、$HOPEなどに影響を及ぼすことはない。我々は、影響を受けたユーザーの権利の保護を確保し、該当する資金の安全を維持することに専念している」
2日前、DeFi情報サイトであるDefiLlamaは、データ収集のためにHope Lendのスマートコントラクトの追跡を開始すると発表していた。公表時点で、Hope Lendのプロトコル内に顕著な資産は見当たらない。開発者は事件の原因について明言していないが、オンチェーンの調査者であるSpreekは、このハックが「最近のWise Lendingのハックと似ており、WBTC(ラップドビットコイン)の小数点や四捨五入に関連しているようだ」と主張している。
On October 18, 2023, at 11:48:59 AM +UTC, the HopeLend protocol fell victim to a hacker attack. It is important to note that the hacker did not profit from this attack.
— Hope.money⚡️ (@Hope_money_) October 18, 2023
The attack resulted in a loss of approximately 528 ETH, out of which 263.91 ETH were bribed by the frontrunner…